タグ

opensocialとgreasemonkeyに関するpsychedesireのブックマーク (3)

  • ぼくがかんがえたおーぷんそーしゃる その1 - 知らないけどきっとそう。

    みなさん、虫入れまくってますか? 自分はまだレベル6です 牧場行けないです。サンシャイン農園です 先日 のおさらいです OpenSocial JavaScript API で取得したソーシャルデータは、閲覧者の改ざんを受けている可能性があります ということで、Twixi のように、マイミクであることをある種の承認として扱いたい場合困る なので、改ざんを受けない方法を使いましょう、というようなことを書きました や、改ざんといわれても ここ では、Greasemonkey を使ってソーシャルデータの表示ができてただけだし、せいぜい変なアクティビティ投げる程度じゃん という(自分からの)突っ込みを受けたので、さらに実験してみました Rekooさんぱねぇっす レベル21て。というか既に背景のグラフィックが普通じゃない気がするんですけど (Rekooさんはサンシャイン牧場の提供者のアカウントです)

    ぼくがかんがえたおーぷんそーしゃる その1 - 知らないけどきっとそう。
  • GreaseMonkey による OpenSocial アプリの情報&機能の奪取 ( ラボブログ )

    スパイスラボ神部です。 なんだか OpenSocial アプリに関するちょっと気になるエントリが出てました。 -GreaseMonkeyが好きだ! - Favorites! 気になるエントリはこちら -グリモンで OpenSocial - 知らないけどきっとそう。 まず、このエントリで「出来ること」として挙げられているのが ・(たぶん)JavaScript オブジェクトの取得と編集、更新ができる ということ。 これにより、コンテキスト的には ・Viewer の ID などアプリ上に呼び出されているものが個人情報も含め奪取可能 (来はアプリ上のみで処理されるべきものであるが、このような取得のされ方だと利用規約の範囲を超えるケースにあてはまることになるだろう) ・オブジェクト書き換えることでゲームのスコアを偽物に(ランキングなどもめちゃめちゃに?/これは対策しようがあるかもだけど) ・ア

  • グリモンで OpenSocial - 知らないけどきっとそう。

    OpenSocial のなんたるかがわかってきたような今日この頃です 普通は JavaScript API をなんやらかんやらして、SNSのプロフィールページとかにガジェットを表示させるらしい JSだからグリモンからも叩けるわけで、実際にやってみた gooホーム で「はてブチェッカー」を追加、右下にコマンドのリストが出ます Person VIEWER を押すと、ガジェットから取得できる VIEWER の情報が! mixi でクリアできる気がしない憎いあいつも VIEWER の AppData を書き換えて… 50億点!ハイスコア! アクティビティも好きな title で作成できます ったー というわけで、とりあえず gooホーム、mixi、orkut に対応しています OWNER とか VIEWER_FRIENDS の People や AppData も取れていろいろお得 ここにおいとき

    グリモンで OpenSocial - 知らないけどきっとそう。
    psychedesire
    psychedesire 2009/04/27
    うほ~。こりゃあ凄いなぁ~。
  • 1